要点
- 何があったの?
- タイムズモビリティは、2026年9月25日9時07分に「タイムズカーWebシステム」への外部からの不正アクセスを見つけました。調べた結果、システムに保存されていた一部の会員情報が第三者に取られたことを確認したと発表しています。9月26日7時25分までに侵入経路などをふさぎ、その後の新たな不正アクセスは確認されていないとしています。[3][4]
- 何がもれたの?
- 漏えいした情報は人によって異なり、氏名、法人会員の所属部署名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類(運転免許証画像など)、パスワード、連携サービスIDです。本人確認書類では、運転免許証画像、住所確認のための書類画像(公共料金の請求書など)、学生証画像(学生プラン)、家族確認書類画像(家族プラン)が含まれます。パスワードは元に戻せない形で保管していたとしています。連携サービスIDは、JR西日本グループのWESTER IDなど計9件のサービスのIDです。[2][3]
- もれていないものは?
- クレジットカード情報は漏えいしていないことを確認したと発表しています。また、情報が広く公開されたことや、不正に使われたことは確認されていないとしています。[3]
流出した情報
- 氏名流出を確認
- 法人会員の所属部署名流出を確認
- 住所流出を確認
- 生年月日流出を確認
- 電話番号流出を確認
- メールアドレス流出を確認
- 運転免許情報流出を確認
- 本人確認書類の画像(運転免許証、住所確認書類、学生証、家族確認書類)流出を確認
- パスワード(元に戻せない形で保管)流出を確認
- 連携サービスID(WESTER IDなど計9件)流出を確認
- クレジットカード情報含まれないと発表
広告(「流出した情報」より後に表示)
わかっていないこと
- 不正アクセスの原因や侵入経路は、読んだ範囲の公式発表には書かれていません。
- 不正アクセスが実際にいつ始まったのかはわかっていません(検知は9月25日)。
- 第2報で続報で公表するとされた再発防止策は、第3報までには書かれていません。
- 各会員ごとの漏えいの詳しい内容は、外部専門機関の調査結果をふまえて改めて案内される予定です。
- 2026年10月6日20時44分の時点で確認できた最新の公式発表は、第3報(9月29日公表、10月1日更新)です。
- 10月1日に公開されたFAQの内容は確認中です。
経緯
報道・外部の情報
- 国内報道Security NEXTは、本人確認書類の画像が漏えいしたアカウントが約160万件にのぼると報じました。[1]
10月6日に確認
出典
- [1]Security NEXTの記事原文を開く
- [2]タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第3報)※追記あり」原文を開く
- [3]タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第2報)※追記あり」原文を開く
- [4]タイムズモビリティ株式会社(タイムズカー)「「タイムズカーWebサイト」への不正アクセスによる個人情報漏えいの可能性について(第1報)※追記あり」原文を開く
- [5]タイムズモビリティ株式会社「タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について (第3報)」原文を開く
- [6]タイムズカー(タイムズモビリティ株式会社)「「タイムズカーWebシステム」への不正アクセスに関する調査結果および今後の対応について(第2報)※追記あり」原文を開く
- [7]タイムズモビリティ株式会社「事業・サービス | タイムズモビリティ株式会社」原文を開く
更新履歴
- 最新の公式発表を反映
- 公開